
Обход обнаружения Kerberoast с помощью модифицированных параметров KDC и типов шифрования

Orpheus — это обёртка над модифицированной версией GetUserSPNs.py и kerberosv5.py из Impacket, которая изменяет параметры KDC Options (Ticket Options) и тип шифрования для Kerberoasting.
Примечание: Orpheus назван в честь греческого бога, которому удалось пройти мимо Цербера (трёхголового пса), чтобы попасть в Аид.
Вам потребуется установить последнюю версию Impacket. Проверено на выпуске 0.10.0. Затем
git clone https://github.com/trustedsec/orpheus.git
cd orpheus
python3 orpheus.py
Введите help для вывода списка команд. Чтобы изменить параметры KDC options, введите номер опции и нажмите Enter.
Commands:
0 to 31 Toggles the specific KDC Option flag.
hex <value> Sets KDC Options from a hexadecimal value.
cred <value> Sets the GetUserSPNs.py credential parameter.
dcip <value> Sets the GetUserSPNs.py domain IP parameter.
file <value> Sets the GetUserSPNs.py filename parameter.
enc Toggles the encryption type from 23 (RC4) to 18 (AES-256).
sleep Set the time to wait before requesting each TGS.
jitter Set the Jitter to avoid waiting a constant sleep time between each TGS request.
command Show the GetUserSPNs.py command with specified options.
run Runs GetUserSPNs.py with the selected options.
clear Clears the screen and displays the options.
exit Exits the script.
Посмотрите видео на YouTube
Ознакомьтесь со статьёй на TrustedSec